Jun, 2023

非 IID 场景下,基于隐私推理的隐蔽后门攻击联邦学习

TL;DR本文提出了一种基于多样化数据重建机制和源特定型后门学习策略的隐蔽后门攻击 (PI-SBA) 方案来处理联邦学习中的数据异构、后门攻击、以及隐私推理三个问题,并且经过实验验证,该方案在 MNIST、CIFAR10 和 Youtube 对齐人脸数据集上具有很好的效果,并且可以有效地躲避防御方法的检测。